Një dobësi në Samba, e cila lejon ekzekutimin e kodit në distancë në server

JanĂ« publikuar versionet e korrigjuara tĂ« paketĂ«s Samba 4.23.2, 4.22.5 dhe 4.21.9 pĂ«r tĂ« adresuar njĂ« vulnerabilitet (CVE-2025-10230) nĂ« implementimin e serverit tĂ« zgjidhjes sĂ« emrave WINS, i cili lejon ekzekutimin e kodit tĂ« tij nĂ« server pa autenticim. Ky problem ka marrĂ« nivelin mĂ« tĂ« lartĂ« tĂ« rrezikshmĂ«risĂ« — 10 nga 10.

Vulnerabiliteti shkaktohet nga mungesa e kontrollit tĂ« duhur tĂ« vlerave qĂ« kalohen para se tĂ« ekzekutohet aplikacioni i specifikuar nĂ« parametrin "wins hook". Ky aplikacion ekzekutohet me komandĂ«n "sh -c" çdo herĂ« qĂ« ndryshohet emri pĂ«rmes WINS. Kur pĂ«rdoret WINS nĂ« kontrolluesin domenit Active Directory, emrat NetBIOS, tĂ« cilat kalohen si argumente nĂ« komandĂ«n e linjĂ«s gjatĂ« ekzekutimit tĂ« aplikacionit hook, nuk ishin pastruar nga karakteret speciale, çka lejonte ekzekutimin e komandave shell tĂ« rastit pĂ«rmes specifikimit tĂ« njĂ« emri NetBIOS tĂ« formatuar posaçërisht nĂ« kĂ«rkesĂ«n pĂ«r serverin WINS. cmd = talloc_asprintf(tmp_mem, «%s %s %s x %ld», wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); 
 execl(«/bin/sh», «sh», «-c», cmd, NULL);

NjĂ« klient pa autentifikim mund t’i dĂ«rgojĂ« serverit WINS njĂ« paket regjistrimi dhe tĂ« kĂ«rkojĂ« çdo emĂ«r NetBIOS, jo mĂ« shumĂ« se 15 karaktere. Pastrimi i karaktereve si ‘’ dhe ‘;’, nĂ« emĂ«r nuk kryhet. Prandaj, kur ekzekutohet procesi hook, kalimi i emrit si "name;id>file" do tĂ« çojĂ« nĂ« ekzekutimin e utilitarit "id" dhe dĂ«rgimin e daljes nĂ« skedarin "file".

Vulnerabiliteti shfaqet në sistemet ku në smb.conf është vendosur parametri 'wins hook' kur përdoret një kontrollues domeni me aktiv serverin WINS (i cili është çaktivizuar nga e drejta dhe kërkon aktivizimin e parametrin "wins support = yes"). Kur përdoret serveri WINS në sisteme pa kontrollues domeni, vulnerabiliteti nuk shfaqet. Mund të kontrolloni statusin e versionit të ri të paketës ose disponueshmërinë e një korrigjimi në shpërndarjet përkatëse në këto faqe: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD dhe NetBSD.

Në versionet e publikuara të Samba është adresuar gjithashtu një vulnerabilitet më pak të rrezikshëm (CVE-2025-9640), i cili çon në rrjedhjen e memories së pa inicializuar. Ky problem shfaqet në modulun vfs_streams_xattr kur ndodhin dështime në alokimin e memories, të cilat mund të shkaktohen përmes operacioneve të shkruarjes që krijojnë zona të zbrazëta në skedar. Vulnerabiliteti mund të shfrytëzohet nga një përdorues i autentikuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster